Zurück   xt:Commerce Webshop Shop Support > xt:Commerce Shopsoftware Community Area > Shopbereich

Antwort
 
LinkBack Themen-Optionen Ansicht
  #1 (permalink)  
Alt 16.04.2008, 21:49
Benutzer
 
Registriert seit: 29.11.2006
Beiträge: 86
Standard Spammail vom Kontaktformular aus..

Hallo,
wie kann ich das abstellen, laufend Spammail vom Kontaktformular aus,
ist euch das auch schon passiert, oft 30 und mehr am Tag?
Für euren Tip bin ich dankbar
LG mimo
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!Wong this Post!
Mit Zitat antworten
  #2 (permalink)  
Alt 16.04.2008, 22:53
xt:Commerce Support Kunde
 
Registriert seit: 20.09.2006
Beiträge: 168
Standard Spams

Hi,
Du musst das Kontakform aendern.
Jeder kennt das Problem mit den Spambots.

Es gibt da mehrere Moeglichkeiten Spam zu verhindern.

Captcha, und dergleichen mehr....

Gruss, Uwe
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!Wong this Post!
Mit Zitat antworten
  #3 (permalink)  
Alt 17.04.2008, 02:51
tuvalu
Gast
 
Beiträge: n/a
Standard

Neben vielen anderen Möglichkeiten hat sich bei mir das hier bewährt:

suche in
root/shop_content.php
Code:
$smarty->assign('INPUT_EMAIL', xtc_draw_input_field('email', ($error ? $_POST['email'] : $email_address)));
und ersetze mit
Code:
$smarty->assign('INPUT_EMAIL', xtc_draw_input_field('email', '', 'size="30" maxlength="40"', ($error ? xtc_db_input($_POST['email']) : $email_address)));
So ist die Eingabe der Emailadresse erstmal limitiert und wird durch die xtc_db_input geprüft.

Dann oder alternativ:

root/shop_content.php
Umbnenennen in shop_content2.php

includes/filenames.php
shop_content.php in shop_content2.php umbenennen

Damit ist der Bot erstmal raus und der Spammer muß sein Skript händisch anpassen. Solltest Du den shop_content.php irgendwo hardcoded haben, muß das natürlich geändert werden.

Ich hatte auch des öfteren Spam über das Kontakformular. Immer erst 'ne nette Mail "Nice Shop" vorab, dann Spam. Mit der Umbenennung hatte ich ein paar Wochen Ruhe, dann wurde das Skript halt angepaß. Nach der Code-Änderung kam nichts mehr.

My2Cent
tuvalu

Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!Wong this Post!
Mit Zitat antworten
  #4 (permalink)  
Alt 17.04.2008, 07:00
Benutzer
 
Registriert seit: 29.11.2006
Beiträge: 86
Standard Danke mal..

euch allen, aber gibt es keine einfachere Möglichkeit,
ich kann gerade mal den Shop nun einigermaßen bedienen,
aber in den Codes .....da will ich nicht so gerne ran
LG mimo
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!Wong this Post!
Mit Zitat antworten
  #5 (permalink)  
Alt 17.04.2008, 07:39
xt:Commerce Support Kunde
 
Registriert seit: 20.09.2006
Beiträge: 168
Standard

Hi mimo,
da wird Dir nichts Anderes uebrig bleiben.....

Es gibt da NICHTS was im Shop eingestellt werden kann, oder was man simple im HTML code machen kann um diese Spammer, maschinelle oder menschliche auszutricksen.

-> tuvalu,
Deine Moeglichkeiten sind funktionieren zwar, haben aber klare Nachteile.
Erstens gibt es auch reale e-mail Adressen die laenger als 30 Zeichen sind. Damit sperrst Du also potentielle Kunden aus.
Und die zweite Moeglichkeit hilft nur temporaer, naemlich genau so lange bis man die neu benannte Datei ausfindig gemacht hat (das kann zwischen 1-2 Tagen oder ner Woche dauern), aber dann gehts munter weiter... habe ich alles schon hinter mir.

Geändert von njoy2 (17.04.2008 um 07:53 Uhr) Grund: Comment fuer tuvalu added
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!Wong this Post!
Mit Zitat antworten
  #6 (permalink)  
Alt 17.04.2008, 15:02
tuvalu
Gast
 
Beiträge: n/a
Standard

Zitat:
Zitat von njoy2 Beitrag anzeigen
Es gibt da NICHTS was im Shop eingestellt werden kann, oder was man simple im HTML code machen kann um diese Spammer, maschinelle oder menschliche auszutricksen.
Jep. Und die ganze Zeit wird unter der Emailadresse des Shops Spam verbreitet. Empfänger packen das in ihre Blacklist oder wenn es ganz arg kommt, wird gleich die ganze Domain oder der Mailserver geblacklistet. Es muss halt was gemacht werden. Das Problem ist seit dem SP 2.1 bekannt und sollte ursprünglich im SP 2.2 gefixed werden (ist es auch im SP2.2Beta, dort aber übergreifend mit dem Newsletter).

Zitat:
-> tuvalu,
Deine Moeglichkeiten sind funktionieren zwar, haben aber klare Nachteile.
Erstens gibt es auch reale e-mail Adressen die laenger als 30 Zeichen sind. Damit sperrst Du also potentielle Kunden aus.
Und die zweite Moeglichkeit hilft nur temporaer, naemlich genau so lange bis man die neu benannte Datei ausfindig gemacht hat (das kann zwischen 1-2 Tagen oder ner Woche dauern), aber dann gehts munter weiter... habe ich alles schon hinter mir.
Das ist richtig. Vorschlag, nimm statt 40 (tatsächlich steht der Wert auf "maxlength=40", es werden nur 30 Zeichen angezeigt) 50 oder 60, aber limitiere es, denn sonst tauchen da reichlich BCs auf.

Edit: Eine Umbenennung der shop_content.php ist grundsätzlich sinnvoll. Da alle XT:C-Shops in diesem Punkt gleich sind, wird so ein automatischer Angriff ausgeschaltet. Das Bot-Skript muß so immer händisch angepaßt werden.

My2Cent
Tuvalu

Geändert von tuvalu (17.04.2008 um 15:04 Uhr)
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!Wong this Post!
Mit Zitat antworten
  #7 (permalink)  
Alt 17.04.2008, 15:13
Vio Vio ist offline
Erfahrener Benutzer
 
Registriert seit: 27.03.2006
Beiträge: 1.660
Standard

Hallo,

ich habe in meinem Shop bot-trap eingebunden.
Sieh Dir das doch mal an.
Falls Du Zutrauen dazu hast, läßt sich das problemlos in den Shop einbinden.
Damit bleiben die Spammer zu 99% draußen. Habe durch das Kontaktformular noch kein Spam bekommen.
Grüße
Vio
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!Wong this Post!
Mit Zitat antworten
  #8 (permalink)  
Alt 17.04.2008, 15:17
xt:Commerce Support Kunde
 
Registriert seit: 20.09.2006
Beiträge: 168
Standard Praxiserprobt :)

Hi, ich nochmal.

Ich habe festgestellt das es ein relativ simples Verfahren gibt um zumindest Spambots rauszuhalten - und das klappt recht gut.

Fügt ein weiteres Feld in das Form mit ein - aber so daß es unsichtbar "hidden" ist.

Die Spambots sind nämlich so doof daß Sie wenn sie ein textfeld finden (und sie finden "hidden" fields) diese auch beschreiben.

Dann legt eine Abfrage drauf ob es befüllt wurde.
Wenn NEIN okay, wenn JA dann Tonne.

Gruß,
Uwe
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!Wong this Post!
Mit Zitat antworten
  #9 (permalink)  
Alt 17.04.2008, 18:41
Benutzer
 
Registriert seit: 29.11.2006
Beiträge: 86
Standard

Zitat:
Zitat von njoy2 Beitrag anzeigen
Hi, ich nochmal.

Ich habe festgestellt das es ein relativ simples Verfahren gibt um zumindest Spambots rauszuhalten - und das klappt recht gut.

Fügt ein weiteres Feld in das Form mit ein - aber so daß es unsichtbar "hidden" ist.

Die Spambots sind nämlich so doof daß Sie wenn sie ein textfeld finden (und sie finden "hidden" fields) diese auch beschreiben.

Dann legt eine Abfrage drauf ob es befüllt wurde.
Wenn NEIN okay, wenn JA dann Tonne.

Gruß,
Uwe
Hi Uwe,
und wie geht das, dass es auch ein "Laie" versteht?
LG mimo
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!Wong this Post!
Mit Zitat antworten
  #10 (permalink)  
Alt 15.05.2008, 10:55
Benutzer
 
Registriert seit: 09.05.2007
Beiträge: 77
Standard

Hallo,
ich habe gestern ebenfalls Bot-Trap eingebunden
und seitdem keine einzige Spam-Mail übers Formular
mehr bekommen.
Es gibt bei Bot-Trap eine extra Anleitung für XTC.
Es ist nur bei einiger einzigen Datei eine Kleinigkeit
einzufügen - dürfte jeder "Laie" schaffen.
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!Wong this Post!
Mit Zitat antworten
Antwort

Lesezeichen

Stichworte
kontaktformular, spammail

Themen-Optionen
Ansicht

Forumregeln
Es ist dir nicht erlaubt, neue Themen zu verfassen.
Es ist dir nicht erlaubt, auf Beiträge zu antworten.
Es ist dir nicht erlaubt, Anhänge hochzuladen.
Es ist dir nicht erlaubt, deine Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.
Trackbacks are aus
Pingbacks are aus
Refbacks are aus


Ähnliche Themen
Thema Autor Forum Antworten Letzter Beitrag
Kontaktformular erweitern und mehrfach nutzen pufaxx Sandkasten 27 10.08.2011 17:00
Problem Mit Email Aus Kontaktformular JuppD Installation und Konfiguration 0 08.06.2005 14:02


Alle Zeitangaben in WEZ +1. Es ist jetzt 02:08 Uhr.

Copyright © 2011 xt:Commerce GmbH / xt:Commerce International Ltd. - All Rights Reserved

xt:Commerce is a SafeCharge brand